
Intégration de Shodan Monitoring pour TheHive.
ShoMon est un alimentateur d'alertes Shodan pour TheHive écrit en GoLang. Avec la version 2.0, il est plus puissant que jamais !
Peut être utilisé comme écouteur Webhook OU Stream
Utilise shadowscatcher/shodan (un excellent travail) pour l'interaction avec Shodan.
Les logs console sont au format JSON et peuvent être ingérés par n'importe quel autre outil de gestion de logs.
L'Intégration Continue/Déploiement Continu (CI/CD) via Github Actions garantit qu'une version appropriée avec des journaux de modifications, des artefacts, des images sur ghcr et dockerhub sera fournie.
Fournit un fichier docker-compose fonctionnel pour TheHive et ses dépendances.
Super rapide et de taille super réduite.
La refonte complète du code dans la v2.0 a donné lieu à un code plus modulaire et plus facile à maintenir.
Via le fichier de configuration ou les variables d'environnement, les spécificités des alertes (y compris les tags, le type, le modèle d'alerte) peuvent être ajustées dynamiquement. Voir fichier de configuration.
La bannière complète peut être incluse dans l'alerte avec un lien direct vers la découverte Shodan.

L'IP est ajoutée aux observables.

Les paramètres doivent être fournis via conf.yaml ou des variables d'environnement. Voir fichier de configuration et fichier docker-compose.
Après avoir configuré les variables d'environnement ou le fichier conf, il suffit d'exécuter la commande :
./shomon
go build .
go build -ldflags="-s -w" . peut être utilisé pour personnaliser la compilation et produire un binaire plus petit.docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d